Vulnerabilidad en productos Medtronic N'Vision Clinician Programmer (CVE-2018-8849)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
18/05/2018
Última modificación:
27/06/2025
Descripción
Medtronic N'Vision Clinician Programmer 8840 N'Vision Clinician Programmer, en todas las versiones, y 8870 N'Vision removable Application Card, en todas las versiones, no cifran PII y PHI mientras están en reposo.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:medtronic:n\'vision_8840_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:n\'vision_8840:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:n\'vision_8870_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:n\'vision_8870:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.medtronic.com/content/dam/medtronic-com/us-en/corporate/documents/Medtronic-NVision-8840_Security-Bulletin_FINAL.pdf
- http://www.securityfocus.com/bid/104213
- https://www.cisa.gov/news-events/ics-medical-advisories/icsma-18-137-01
- https://www.medtronic.com/security
- http://www.medtronic.com/content/dam/medtronic-com/us-en/corporate/documents/Medtronic-NVision-8840_Security-Bulletin_FINAL.pdf
- http://www.securityfocus.com/bid/104213
- https://ics-cert.us-cert.gov/advisories/ICSMA-18-137-01



